Documentation d'exploitation de l'infrastructure Proxmox, réseau, services et sauvegardes.
Pascal-Linssen/infra-core| VMID | Nom | IP LAN | Rôle | Ports TCP observés |
|---|---|---|---|---|
| 120 | infra-core | 192.168.1.20 | Socle Docker / reverse proxy / DNS / MQTT / supervision | 22, 53, 80, 111, 443, 1880, 1883, 3000, 3100, 8085, 8888, 9000, 9323, 9443 |
| 130 | omv | 192.168.1.30 | OpenMediaVault / stockage | 22, 80, 111, 139, 445, 2049, 5357 |
| 140 | wg-core | 192.168.1.130 | WireGuard / réseau | 22 |
| 150 | haos-prod | 192.168.1.50 | Home Assistant production | 22, 111, 139, 445, 3000, 4357, 5357, 8123 |
| 210 | Supabase | 192.168.1.40 | Backend application lavoir + notifications pannes | 22, 80, 3000, 3001, 5000, 5432, 8080 |
| 211 | vm-matterbridge | 192.168.1.51 | Serveur Matter pour Home Assistant | 22 |
| 220 | vibecode-agent | 192.168.1.33 | Serveur MCP global | 22 |
| 230 | ia-local | 192.168.1.230 | IA locale / TTS / média | 22, 1935, 8000, 8080, 8090, 8888 |
Services confirmés par docker ps et ss -lntp.
| Port | Service | Remarque |
|---|---|---|
| 53 / 3000 | AdGuard Home | DNS + interface web |
| 80 / 443 | Traefik v3.1 | Reverse proxy HTTP/HTTPS |
| 1880 | Node-RED | Publié directement sur le LAN |
| 1883 | Mosquitto MQTT | Publié directement sur le LAN |
| 3100 | Loki | Logs / supervision |
| 8085 | cAdvisor | Supervision conteneurs |
| 8888 | Traefik Whoami | Conteneur de test |
| 9000 / 9443 | Authentik | Authentification |
| 9323 | Docker metrics | À restreindre au monitoring si possible |
Services Docker internes observés : Vaultwarden, Nextcloud, Grafana, Prometheus, Alertmanager, Homepage, Dockge, PostgreSQL, Redis, node-exporter, promtail, Cloudflare DDNS.
5432 et PostgREST 3000/3001 sont visibles sur le LAN.139/445 et NFS 111/2049 actifs.8123 et Observer 4357 confirmés.8000/8080, serveur Python sur 8090, MediaMTX sur 8888, RTMP probable sur 1935.5432 et PostgREST 3000/3001 sur VM210.hello-whoami:8888 sur VM120.9323 aux outils de monitoring.Les sauvegardes Proxmox, OMV, USB et cloud doivent rester cohérentes avec l'inventaire actif. Avant toute grosse modification : vérifier une sauvegarde récente et créer un point de retour manuel lorsque pertinent.
Supprimés après contrôle des dépendances : VM 100 HAOS-Prod, VM 151 HA-test, VM 152 HAOS-Test, template 9000 debian12-template.
Chaîne cible :
GitHub Pascal-Linssen/infra-core → clone lecture seule VM120 → validation → sauvegarde de l'ancien index → déploiement atomique → nginx bible-infra-core → Traefik → docs.infra-core.org
La Deploy Key VM120 infra-core docs est en lecture seule. La clé privée reste sur VM120.
/opt/infra-core ne doit jamais être remplacé par un clone Git brutal.